Tapo, C200

Tapo C200 und C120: Login-Bypass erlaubt Zugriff auf Livebilder

Veröffentlicht am: 24.09.2026 um 11:22 Uhr | Redaktion boerse-global.de

TP-Link hat Korrekturen für zwei Kamerafehler bereitgestellt; eine weitere kritische Schwachstelle bleibt ohne bekannten Patch-Termin.

TP-Link Tapo C200 und C120: Updates schließen zwei Sicherheitslücken
Ein minimalistisch eingerichtetes Wohnzimmer bei gedimmtem Licht, in dem eine Überwachungskamera montiert sein könnte. Illustration mit AI erstellt.

Die Sicherheitsfirma OPSWAT hat einen Login-Bypass sowie einen Absturz-Fehler in den TP-Link-Überwachungskameras Tapo C200 und Tapo C120 entdeckt. Wie techradar.com berichtete, können Angreifer im selben WLAN-Netzwerk oder in einem vertrauenswürdiges Netzwerk unter bestimmten Umständen ohne das Passwort des Besitzers Administratorzugriff auf Livebilder, gespeicherte Aufnahmen und die Geräteeinstellungen der betroffenen Kameras erhalten.

Zwei dokumentierte Schwachstellen

Die als CVE-2026-15315 katalogisierte Lücke betrifft den Login-Mechanismus beider Modelle und erhielt laut OPSWAT einen CVSS-Wert von 8,7 – ein Wert, der auf ein hohes Risiko hinweist. Über diese Schwachstelle könnten Angreifer, die sich im gleichen Netzwerk befinden, die Authentifizierung umgehen und volle Kontrolle über Kamerafunktionen erlangen.

Anzeige

Warum Ihr WLAN trotz schnellen Anschlusses oft nicht die volle Leistung bringt, liegt häufig an der Konfiguration des Routers. Dieser kostenlose Kurs zeigt Ihnen in wenigen Minuten, wie Sie Ihr Heimnetzwerk optimieren und absichern. WLAN-Geschwindigkeit und Sicherheit jetzt verbessern

Eine zweite Lücke, CVE-2026-15316, betrifft laut den Berichten von techradar.com und blackhatnews.tokyo ausschließlich die Tapo C200, nicht die C120. Sie lässt sich durch übergroße verschlüsselte WLAN-Datenpakete auslösen und kann dazu führen, dass der HTTPS-Dienst der Kamera oder das Gerät selbst abstürzt. Für diese Schwachstelle wurde ein CVSS-Wert von 7,1 vergeben.

Firmwareupdates verfügbar, weitere Lücke offen

TP-Link hat nach Angaben mehrerer Quellen bereits Firmwareupdates veröffentlicht, die beide Schwachstellen bei den Modellen C200 und C120 beheben. Die Nachrichtenseite telset.id wies jedoch darauf hin, dass die C120 in der Version V1 bis zur Installation des entsprechenden Firmwareupdates weiterhin verwundbar bleibt.

Zusätzlich zu den beiden benannten CVEs meldete OPSWAT eine weitere, kritische Sicherheitslücke, die eine vollständige Übernahme der Kameras ermöglichen könnte. Details zu dieser Schwachstelle wurden bislang nicht veröffentlicht, ein Termin für einen entsprechenden Patch steht laut den Berichten von hacks.gr und telset.id derzeit nicht fest.

Anzeige

Wer sich mit der Sicherheit vernetzter Geräte befasst, sollte auch die zentrale Schnittstelle im Haus, den Router, optimal einstellen. Ein gratis E-Mail-Kurs verrät wenig bekannte Experten-Tricks für ein stabileres WLAN und den Schutz Ihrer Cloud-Daten. Gratis-Kurs für ein sicheres Heimnetzwerk anfordern

Einordnung für Nutzer

Für Besitzer der Tapo C200 und C120 bedeutet dies vorerst, dass zumindest die beiden bekannten Lücken durch das Einspielen der aktuellen Firmware geschlossen werden können. Da der Angriffsweg über ein gemeinsames oder vertrauenswürdiges Netzwerk führt, bleibt die Absicherung des eigenen WLANs ein zusätzlicher Schutzfaktor.

Angesichts der noch unveröffentlichten dritten Schwachstelle, die potenziell eine vollständige Geräteübernahme erlaubt, dürfte das Thema für Nutzer der betroffenen Kameramodelle vorerst nicht abgeschlossen sein.

Disclaimer...

de | wissenschaft | 70176539 |